{"id":272682,"date":"2023-05-05T09:55:00","date_gmt":"2023-05-05T06:55:00","guid":{"rendered":"https:\/\/howto.mediadoma.com\/?p=272682"},"modified":"2025-03-14T21:16:18","modified_gmt":"2025-03-14T18:16:18","slug":"o-que-e-harly-malware-na-google-play-store","status":"publish","type":"post","link":"https:\/\/howto.mediadoma.com\/pt-pt\/o-que-e-harly-malware-na-google-play-store\/","title":{"rendered":"O que \u00e9 Harly Malware na Google Play Store?"},"content":{"rendered":"\n<p>\u00c9 um equ\u00edvoco comum que, se voc\u00ea usar exclusivamente a loja do Google Play para instalar aplicativos em seu telefone Android, a empresa o manter\u00e1 a salvo de criminosos e golpistas que est\u00e3o desesperados para roubar seu dinheiro. A realidade \u00e9 que, embora seja poss\u00edvel para o Google verificar o comportamento de todos os aplicativos da Play Store, isso n\u00e3o acontece. Milh\u00f5es de dispositivos podem ser afetados por malware.<\/p>\n<p>Um exemplo de malware encontrado no Google Play \u00e9 Harly. Ent\u00e3o, o que \u00e9 o Harly Trojan? Como voc\u00ea pode se proteger disso?<\/p>\n<h2>O que \u00e9 o assinante Harly Trojan?<\/h2>\n<p>Harly \u00e9 o mais recente de uma curta s\u00e9rie de malware com tema de vil\u00e3o do Batman para dispositivos Android. <a href=\"https:\/\/www.makeuseof.com\/tag\/joker-malware-can-protect-threat\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">O Joker, um malware anterior<\/a>, foi encaixado em aplicativos de apar\u00eancia leg\u00edtima e baixava o c\u00f3digo que permitia enviar mensagens SMS caras para n\u00fameros de telefone com tarifa premium.<\/p>\n<p>O alcance do Coringa era limitado; O Google removeu 11 aplicativos suspeitos da Play Store.<\/p>\n<p>Embora Joker possu\u00edsse um grau de sutileza, pois os pr\u00f3prios aplicativos n\u00e3o continham a carga maliciosa, o malware com o nome de sua namorada fict\u00edcia (ou seja, Harley Quinn) cont\u00e9m todo o c\u00f3digo necess\u00e1rio e n\u00e3o depende de um comando remoto e servidor de controle.<\/p>\n<p>Os aplicativos que cont\u00eam o malware Harly s\u00e3o f\u00e1ceis de criar, mas dif\u00edceis de detectar. Os criminosos baixam <a href=\"https:\/\/www.makeuseof.com\/popular-free-android-apps\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">aplicativos populares e \u00fateis da Play Store<\/a>, injetam seu pr\u00f3prio c\u00f3digo e os reenviam com um nome diferente. Os aplicativos funcionam como deveriam: um aplicativo de lanterna estrobosc\u00f3pica transformar\u00e1 sua acomoda\u00e7\u00e3o estudantil em uma discoteca, e os trocadores de voz permitem que voc\u00ea soe como Arnold Schwarzenegger.<\/p>\n<p>Mas nos bastidores, Harly inscreve secretamente seu dispositivo para assinaturas caras que s\u00e3o adicionadas \u00e0 sua conta telef\u00f4nica mensal.<\/p>\n<h2>Como funciona o assinante Harly Trojan?<\/h2>\n<p><a href=\"https:\/\/howto.mediadoma.com\/wp-content\/uploads\/2022\/10\/post-227336-63403f7444f6e.jpg\" data-rel=\"lightbox\"><img decoding=\"async\" class=\"SDStudio-light-box-enable SDStudio-editor-tools-md-imp\" src=\"https:\/\/howto.mediadoma.com\/wp-content\/uploads\/2022\/10\/post-227336-63403f7444f6e.jpg\" alt=\"O que \u00e9 Harly Malware na Google Play Store?\" ><\/a><\/p>\n<p>A maioria dos servi\u00e7os de assinatura exige verifica\u00e7\u00e3o por SMS para entrar em vigor, enquanto alguns v\u00e3o al\u00e9m e exigem uma liga\u00e7\u00e3o para um n\u00famero de telefone automatizado antes de faturar sua conta.<\/p>\n<p>Harly pode contornar essas etapas abrindo janelas ocultas para inserir detalhes de inscri\u00e7\u00e3o e interceptando mensagens SMS para inserir c\u00f3digos de verifica\u00e7\u00e3o. Ele pode at\u00e9 fazer chamadas telef\u00f4nicas.<\/p>\n<p>Para fazer isso, Harly deve primeiro desconectar seu dispositivo do Wi-Fi e conectar-se por meio de dados m\u00f3veis.<\/p>\n<p>Pesquisadores de seguran\u00e7a, <a href=\"https:\/\/www.kaspersky.com\/blog\/harly-trojan-subscriber\/45573\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Kaspersky<\/a>, identificaram at\u00e9 agora 190 aplicativos Android diferentes contendo o malware Harly. Uma estimativa conservadora coloca o n\u00famero de downloads em 4,8 milh\u00f5es, embora o n\u00famero real possa ser muito maior.<\/p>\n<h2>Estou em perigo com o Harly Malware?<\/h2>\n<p>A menos que voc\u00ea viva na Tail\u00e2ndia, voc\u00ea provavelmente n\u00e3o est\u00e1 em perigo imediato. At\u00e9 onde se sabe atualmente, a Harley est\u00e1 configurada apenas para trabalhar com provedores locais de telecomunica\u00e7\u00f5es tailandeses. No entanto, se os criminosos decidirem reconfigurar Harly para trabalhar com empresas de telefonia celular nos EUA ou na Europa, seria uma mudan\u00e7a trivial.<\/p>\n<h2>Como posso me proteger do Harly Malware no Android?<\/h2>\n<p>A longo prazo, voc\u00ea deve tomar cuidado com o que instala no seu dispositivo Android.<\/p>\n<ul>\n<li><strong>Verifique os coment\u00e1rios:<\/strong> As primeiras v\u00edtimas de qualquer golpe normalmente (e justificadamente) ficam irritadas com isso e, quando a conta telef\u00f4nica chega, deixam coment\u00e1rios reclamando que foram enganados. Preste aten\u00e7\u00e3o \u00e0s avalia\u00e7\u00f5es e evite qualquer coisa com classifica\u00e7\u00f5es baixas ou feedback irritado.<\/li>\n<li><strong>N\u00e3o instale aplicativos desnecess\u00e1rios em seu dispositivo: quanto<\/strong> mais aplicativos voc\u00ea tiver em seu dispositivo, maior a probabilidade de um deles estar comprometido. Pergunte a si mesmo se voc\u00ea realmente precisa de um aplicativo de c\u00e2mera Pony ou de outro alternador de papel de parede ao vivo. Voc\u00ea provavelmente n\u00e3o.<\/li>\n<li><strong>Considere o uso exclusivo de aplicativos de c\u00f3digo aberto:<\/strong> \u00e9 f\u00e1cil ocultar malware em aplicativos quando o c\u00f3digo-fonte est\u00e1 obscurecido. Com aplicativos de c\u00f3digo aberto, o c\u00f3digo-fonte est\u00e1 dispon\u00edvel para inspe\u00e7\u00e3o por qualquer pessoa e qualquer malware pode ser facilmente encontrado. Os maus atores nem se incomodam em tentar ocultar malware em c\u00f3digo aberto. <a href=\"https:\/\/f-droid.org\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">O F-droid<\/a> \u00e9 um excelente reposit\u00f3rio de aplicativos de c\u00f3digo aberto para Android.<\/li>\n<li><strong>Limite sua conta telef\u00f4nica:<\/strong> a maioria dos provedores permite que voc\u00ea coloque um limite de gastos em sua conta telef\u00f4nica. Aproveite isso para evitar que os servi\u00e7os de assinatura sejam cobrados de voc\u00ea.<\/li>\n<\/ul>\n<h2>Harly: apenas o malware mais recente distribu\u00eddo pelo Google Play<\/h2>\n<p>Os cibercriminosos est\u00e3o sempre procurando maneiras de colocar seus produtos em seus dispositivos e seu dinheiro em seus bolsos. Para eles, o Google \u00e9 o presente que continua dando. Como o sistema operacional m\u00f3vel dominante, mesmo um pequeno grau de sucesso pode significar milh\u00f5es de d\u00f3lares para os criminosos. Manter seu dispositivo Android seguro \u00e9 sua responsabilidade.<\/p>\n<p><div id=\"PostUnique_PostSource\" style=\"padding-top: 50px\">Fonte de grava\u00e7\u00e3o:  <a target=\"_blank\" rel=\"noopener nofollow\" href=\"\/\/www.makeuseof.com\" class=\"external external_icon\">www.makeuseof.com<\/a><\/div><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Esse malware Trojan inscreve voc\u00ea silenciosamente em servi\u00e7os de assinatura caros para esvaziar sua conta banc\u00e1ria. Aqui est\u00e1 o que voc\u00ea precisa saber.<\/p>\n","protected":false},"author":1,"featured_media":227346,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_wp_rev_ctl_limit":""},"categories":[988],"tags":[3061],"class_list":["post-272682","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-seguranca","tag-affiai-pt-pt"],"_links":{"self":[{"href":"https:\/\/howto.mediadoma.com\/pt-pt\/wp-json\/wp\/v2\/posts\/272682","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/howto.mediadoma.com\/pt-pt\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/howto.mediadoma.com\/pt-pt\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/howto.mediadoma.com\/pt-pt\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/howto.mediadoma.com\/pt-pt\/wp-json\/wp\/v2\/comments?post=272682"}],"version-history":[{"count":1,"href":"https:\/\/howto.mediadoma.com\/pt-pt\/wp-json\/wp\/v2\/posts\/272682\/revisions"}],"predecessor-version":[{"id":313653,"href":"https:\/\/howto.mediadoma.com\/pt-pt\/wp-json\/wp\/v2\/posts\/272682\/revisions\/313653"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/howto.mediadoma.com\/pt-pt\/wp-json\/wp\/v2\/media\/227346"}],"wp:attachment":[{"href":"https:\/\/howto.mediadoma.com\/pt-pt\/wp-json\/wp\/v2\/media?parent=272682"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/howto.mediadoma.com\/pt-pt\/wp-json\/wp\/v2\/categories?post=272682"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/howto.mediadoma.com\/pt-pt\/wp-json\/wp\/v2\/tags?post=272682"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}